月亮链 月亮链
Ctrl+D收藏月亮链
首页 > OKB > 正文

NCE:CertiK:Keep3r项目中心化风险漏洞分析_NAN

作者:

时间:1900/1/1 0:00:00

北京时间2020年11月20日,Telegram社群出现某些截图声称Keep3rLink接受了CertiK的审计服务。在此,CertiK郑重声明:CertiK团队从未对"Keep3rLink"项目进行过任何审计。同日,CertiK安全研究团队发现Keep3r项目存在中心化安全风险。项目拥有者拥有过大权限,可将允许奖励的限制提高,从而可以向任意参与者发送任意数额的奖励且可向任意地址铸造任意数目代币。项目风险及相关细节

Keep3rV1:代码地址:https://github.com/部署地址:https://etherscan.io/Keep3rV1Helper:代码地址:https://github.com/keep3r-network/keep3r.network/blob/master/contracts/Keep3rV1Helper.sol部署地址:https://etherscan.io/address/0x93747c4260e64507a213b4016e1d435c9928617f如下图图一所示,Keep3r项目的Keep3rV1智能合约中定义了两个角色:governance与pendingGovernance。1178行setGovernance()函数允许当前governance角色将pendingGovernance角色设定为任意给定地址_governance。同时在1186行acceptGovernance()函数中,当前pendingGovernance可以将自己授权为governance角色。因此从逻辑上governance角色与pendingGovernance角色可以循环授权,且没有任何event事件可以提醒投资者governance角色与pendingGovernance角色的变更。此时,项目拥有者可以随意设置拥有两个角色的地址。

CertiK:警惕推特上假冒Lido空投的虚假宣传:金色财经报道,据CertiK官方推特发布消息称,警惕推特上假冒Lido空投的虚假宣传,请用户切勿与events-lido.fi互动,该网站会连接到一个已知的自动盗币地址。[2023/7/9 22:27:14]

图一:governance、pendingGovernance角色以及KPRH设置函数setKeep3rHelper()一旦拥有governance角色,拥有角色的地址可以利用图一中1169行setKeep3rHelper()函数对当前KPRH指向的Keep3rHelper智能合约进行修改。修改之后图二中1076行KPRH.getQuoteLimit()的具体实现就也极有可能被修改,接下来会返回给调用该函数的Keep3rV1合约不同的返回值。

Balancer加入Vesta Finance激励计划:2月13日消息,抵押借贷协议Vesta Finance发推称,合作伙伴Balancer已加入其激励计划,每周将向Balancer上的VSTA-ETH池释放1000枚BAL(约1.3万美元)。BAL激励将在2月14日星期一UTC时间00:00开启。

目前的VSTA-ETH池质押者不需要做任何事情,因为Balancer的奖励系统将直接向那些在Vesta Finance质押合约中质押的用户发放奖励。[2022/2/13 9:49:13]

图二:对某个用户keeper进行奖励的函数workReceipt()项目拥有者如果考虑发动攻击,由于拥有governance角色,因此可以首先调用图三中addKPRCredit()函数。在916行对某一个job的地址给与任意数目的信用数目credit。之后可以部署一个新的Keep3rHelper智能合约,然后在该智能合约中的将getQuoteLimit方法定义为返回uint类型变量的最大值。然后项目拥有者可以使用ADDR_A的地址来调用图1中setKeep3rHelper()函数,将KPRH值指向给定的Keep3rHelper智能合约。最终调用图二中workReceipt()函数,由于1076行代码由于KPRH.getQuoteLimit()函数被指定返回最大值的缘故必定通过。在1077行中由于项目拥有者使用ADDR_A的地址来进行的调用,其在该智能合约中拥有的信用数目为CREDIT_A,因此amount的数目可以为略小于CREDIT_A的任意值。当通过1077行之后,amount的奖励数目被给与keeper的地址。最终该keeper可以调用合同内部的ERC20的转移函数,将获得的奖励转移到自己给定的地址中,完成攻击行为。

Cere Network将为Lithium Finance提供数据隐私保护:9月23日消息,私有资产数据预言机协议Lithium Finance宣布与波卡生态去中心化数据云平台Cere Network达成合作,以加强数据隐私保护,并保护所有智慧节点(Wisdom Nodes)的定价数据。

据了解,Cere Network是首个基于波卡 Polkadot 构建的去中心化数据云平台,针对服务数据集成、数据协作进行了优化。Lithium Finance是一个私有资产数据预言机协议,旨在为DeFi协议提供如pre-IPO股票价格、私募股权价格等无法立即兑现的资产价格定价。[2021/9/23 17:01:37]

图三:对某个job增加信用数目credit的函数addKPRCredit()除了上文讲述的中心化风险漏洞之外,图四中的mint()允许为governance角色的地址铸造任意数目的代币。由于governance角色的地址可以通过图一中的setGovernance()函数以及acceptGovernance()进行设置。也就代表着项目管理者只要拥有governanvce角色,即可以通过重设governance角色地址的方式,向任意地址铸造任意数目的代币。

ZKN跨链应用Cering将于9月11日发布:据官方消息,ZKN跨链应用Cering将于9月11日发布,Cering跨链聚合平台是ZireKing集团去中心化金融战略布局的落地,也将为NFT元宇宙生态板块中的唯一通证ZKN不断赋能。Cering支持任意异构链和同构链接入和交易,能完整兼容各种跨链技术和标准。[2021/9/4 22:59:57]

图四:允许governance角色随意铸造代币的函数mint()通过查询etherscan上Keep3rV1智能合约的数据,图五显示Keep3rV1拥有者地址为0x2d407ddb06311396fe14d4b49da5f0471447d45c。同时,如图六显示,北京时间11月20日早11点governance角色的地址也为0x2d407ddb06311396fe14d4b49da5f0471447d45c。可以得知项目拥有者拥有governance角色权限,因此有权限可以通过上述中心化漏洞进行攻击并获利。

Balancer已将AMPL代币从挖矿白名单移除,审计后或将重新恢复:Balancer发布提案将AMPL代币从挖矿白名单中移除,该提案已于世界标准时间7月20日00:00生效。该提案认为,出于谨慎考虑,建议暂时将AMPL代币从白名单中删除。虽然没有直接的担忧,但是该代币的供应平衡机制在Balancer内部余额追踪和gulp()套利机会方面产生复杂性。考虑到通缩代币攻击,Balancer团队将与Ampleforth团队合作进行审核,以探讨AMPL代币在及Balancer代币池中是否有可能因每日供应基础产生无法预料的后果。审核完成后,只要未发现漏洞,Balancer将重新恢复将AMPL加入代币白名单。[2020/7/20]

图五:Keep3rV1智能合约拥有者等相关信息

图六:governance角色地址总结

区块链作为时代颠覆性的核心技术,也已在各个领域得到了广泛的应用,隐藏在收益和利好之下的安全隐患也不应被忽视。安全审计现在已经是高质量项目的标配。若项目没有被审计,对于用户来说,投资行为则要格外慎重;对于项目方来说,则需要准备好相关资料并寻找专业并且声誉好的审计公司进行审计。若项目被审计过,则需尽量了解审计公司背景以及其审计报告中的各项指标。CertiK采用形式化验证工具来证明智能合约可靠性,公司内部审计专家将利用包括形式化验证在内的多种软件测试方法,结合一流的白帽黑客团队提供专业渗透测试,从而确保项目从前端到智能合约整体的安全性。近期,有部分项目方假借CertiK的名义发布不实审计报告。首先,CertiK很感谢项目方对我们的认可。但项目方应对项目的发展负责,一份完整且符合安全标准的安全审计报告不可或缺,如您有审计需求,欢迎点击CertiK公众号底部对话框,留言免费获取咨询及报价!CertiK在此提示:任何与CertiK审计相关的消息,请仔细甄别。切勿轻信相关不实内容,并请以CertiK官方或权威媒体发布的消息为准。

标签:NCEANCNANCERLinear FinanceHaze FinanceCells Finance0xcert

OKB热门资讯
比特币:与庄共舞,一文了解“加密巨鲸”灰度基金持有的九大金刚_ETC

编者按:本文来自白话区块链,Odaily星球日报经授权转载。最近的行情,最为绕不开的三个字便是——机构牛。如果要精简到两个字,那便是——灰度.

1900/1/1 0:00:00
okex:OKEx“持豆人”:风波之下,我发现了这些套利机会_okex币币交易怎么卖出

在一个多月的特殊时期里,我作为一名“持豆人”见证了币圈大起大落,所幸撑到了最后并小赚了一笔,感谢自己当初正确的判断和坚持,也感谢OK真正做到了用户资金安全放在首位.

1900/1/1 0:00:00
比特币:比特币突破1.8万美元:数字化趋势洪流势不可挡,增值大方向不改_比特币价格

11月18日,比特币价格突破1.8万美元,创下了自2018年初以来的新高。如今,比特币的总市值突破3100亿美元,但是和史上最高市值3300亿美元相比,仍有些许差距.

1900/1/1 0:00:00
NFT:论反身性与模仿_GenshinShibInu

游戏和金融系统有什么区别?游戏什么时候变成真正的金融?基于软件的投机吞噬了世界,现实和游戏之间的界限可能会变得模糊。模仿和反身性推动了这一进程.

1900/1/1 0:00:00
ETH:BTC抢戏,以太坊2.0「宁静」出发_EETH价格

编者按:本文来自蜂巢财经News,作者:凯尔,Odaily星球日报经授权转载。以太坊2.0紧锣密鼓地酝酿信标链的启动,币市的目光都被BTC吸走了.

1900/1/1 0:00:00
KEX:OKEx即将开放提币,但它还能否继续稳坐“三大所”?_USD

2020年10月16日,对于大部分区块链行业参与者来说都是值得回味的一天,因为就在当天,作为全球知名加密货币的老牌交易所OKEx突然宣布了暂停提币,此消息一出.

1900/1/1 0:00:00